Haftung von Kryptobörsen für Hackerangriffe: Wann eine Börse nach EU-Recht zur Rückgabe gestohlener Kryptowährungen verpflichtet ist.
Haftung von Kryptobörsen für Hackerangriffe: Wann eine Börse nach EU-Recht zur Rückgabe gestohlener Kryptowährungen verpflichtet ist.
Haftung von Kryptobörsen für Hackerangriffe: Wann eine Börse nach EU-Recht zur Rückgabe gestohlener Kryptowährungen verpflichtet ist.
Das Hacken von Kryptowährungsbörsen ist kein Graubereich der Verantwortung mehr.
Mit der Verabschiedung von MiCA und DORA schafft die EU einen Rechtsrahmen, in dem In einigen Fällen sind CASPs verpflichtet, Kunden für verlorene Vermögenswerte zu entschädigen., anstatt einfach nur auf Marktrisiken zu verweisen.
Die Jurisprudential Consulting Group erklärt: Wo verläuft die rechtliche Grenze zwischen Marktrisiko und Anbieterhaftung?und wann der Nutzer tatsächlich eine Rückerstattung verlangen kann.
- Glimmer und Kundenschutz
- DORA und Cyberresilienz
- Verantwortung für Betriebsstörungen
Beratungskosten ab 250 Euro

Warum haben Börsen in der Vergangenheit fast nie Gelder zurückgezahlt?
Historisch gesehen haben sich Kryptoplattformen auf verschiedene Argumente gestützt:
- Mangel an einheitlicher Regulierung
- Einstufung von Kryptowährungen als Hochrisiko-Anlage
- Nutzungsvereinbarungen
- Übertragung der Verantwortung an den Kunden
- Mangel an Cybersicherheitsstandards
Selbst schwerwiegende Zwischenfälle führten selten zu einer Entschädigung.
Was hat sich mit der Einführung von MiCA geändert?
Glimmer führt direkte Verantwortlichkeiten des CASP für den Schutz der Vermögenswerte der Kunden ein.
Wichtige Änderungen:
- obligatorische Trennung der Vermögenswerte
- Speicher- und Kontrollanforderungen
- operatives Risikomanagement
- Verantwortung für interne Prozesse
- Schutz der Interessen der Mandanten als Grundsatz
Die Börse kann das Risiko nicht mehr vollständig auf den Nutzer abwälzen.
DORAs Rolle beim Hacking
DORA ergänzt MiCA durch die Festlegung von Anforderungen für:
- Cyberresilienz
- IT-Risikomanagement
- Systemtests
- Reaktion auf Zwischenfälle
- Hacker-Berichterstattung
Ein Verstoß gegen diese Anforderungen erhöht die Haftung von CASP.
Wenn Hacking zur rechtlichen Haftung einer Börse wird
CASP kann verpflichtet sein, den Verlust von Vermögenswerten zu kompensieren, wenn nachgewiesen wird, dass:
- unzureichende Sicherheitsmaßnahmen
- Verstoß gegen MiCA- oder DORA-Anforderungen
- Fehler im Schlüsselmanagement
- interne Fehler oder Fahrlässigkeit
- fehlende Vermögenstrennung
Das entscheidende Kriterium ist nicht die Tatsache des Hackens an sich, sondern Schutzqualität.
Der Unterschied zwischen Betreuungs- und Nichtbetreuungsdiensten
Die Haftung hängt vom Speichermodell ab.
Falls Vermögenswerte:
- standen unter der Kontrolle der Börse
- verwahrt
- wurden in CASP Hot Wallets gespeichert
Das Haftungsrisiko ist höher.
Beim Modell ohne Verwahrung ist die Rückzahlungsverpflichtung deutlich eingeschränkt.
Warum die Nutzungsvereinbarung keinen absoluten Schutz mehr bietet
Auch wenn die Allgemeinen Geschäftsbedingungen:
- Haftungsbeschränkung
- auf die Risiken hinweisen
- ausgenommen Vergütung
Sie können den verbindlichen Standards von MiCA und DORA nicht widersprechen.
Regulierungsgesetze haben Vorrang vor Vertragsklauseln.
Wie Regulierungsbehörden und Gerichte Hacking bewerten
Bei der Analyse eines Vorfalls werden folgende Aspekte berücksichtigt:
- Einhaltung der Sicherheitsstandards
- das Vorhandensein interner Richtlinien
- schnelle Reaktion
- Transparenz der Benachrichtigungen
- Einhaltung der regulatorischen Anforderungen
CASP Sie müssen nachweisen, dass sie in gutem Glauben und professionell gehandelt haben.
Die Rolle von Versicherungen und Rücklagen
MiCA stimuliert:
- operationelle Risikoversicherung
- Bildung von Reserven
- Vergütungspläne
- Schutz der Kunden vor Systemausfällen
Das Fehlen solcher Mechanismen stärkt die Position des Nutzers in dem Streitfall.
Was bedeutet das für die Nutzer?
Für unsere Kunden bedeutet dies:
- das Entstehen eines echten Schutzinstruments
- Möglichkeit von Beschwerden seitens der Aufsichtsbehörden
- Stärkung Ihrer Verhandlungsposition
- Verringerung der Festigkeitsasymmetrie
- die Notwendigkeit, die Umstände des Hackerangriffs zu dokumentieren
Die passive Akzeptanz von Verlusten ist nicht mehr das einzige Szenario.
Was bedeutet das für CASP?
Für Kryptoplattformen:
- Anstieg der Betriebskosten
- die Notwendigkeit, in Sicherheit zu investieren
- Stärkung der internen Kontrolle
- gestiegene Anforderungen an die Regierungsführung
- Risiko von Sanktionen und Entschädigung
Formale Befolgung entwickelt sich zu einer gefährlichen Strategie.
Häufige Missverständnisse von Nutzern
Häufige Fehler:
- die Überzeugung, dass die Börse immer irrelevant ist
- die Überzeugung, dass Kryptowährungen nicht gesetzlich geschützt sind
- Ignorieren von Beschwerden der Aufsichtsbehörden
- Verwechslung von Hacking und Marktrisiko
MiCA verschiebt das Gleichgewicht zugunsten des Kunden, aber nicht automatisch.
Praktische Schlussfolgerung für Anleger und Händler
Es ist wichtig zu verstehen:
- wo genau die Vermögenswerte gespeichert sind
- Wie ist der Status der Plattform?
- Fällt es unter MiCA?
- Wie Cybersicherheit funktioniert
- Welche Entschädigungsmechanismen werden angeboten?
Die Wahl von CASP wird zu einer rechtlichen Entscheidung.
Ergebnis
In der EU bedeutet ein Hackerangriff auf eine Kryptobörse nicht mehr zwangsläufig, dass die Verluste dem Nutzer angelastet werden.
Im Falle eines Verstoßes gegen die Bestimmungen des MiCA und des DORA kann CASP zur Entschädigung für verlorene Vermögenswerte verpflichtet sein.
Die entscheidende Frage ist nicht, ob ein Hackerangriff stattgefunden hat, sondern War die Börse rechtlich und technisch darauf vorbereitet?.
Rechtswissenschaftliche Beratungsgruppe Berät Mandanten zu CASP-Haftung, Streitigkeiten mit Krypto-Plattformen und zum regulatorischen Schutz von Anlegerrechten in der EU.
